PT-2022-4152 · Linux+9 · Openvswitch+9
Tej Rathi
·
Publicado
2021-02-16
·
Atualizado
2025-12-08
·
CVE-2022-2639
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Kernel Linux openvswitch (versões afetadas não especificadas)
Descrição
O problema está relacionado a um erro de conversão de inteiros no módulo do kernel openvswitch, especificamente na função
reserve sfa size(). Esse erro pode levar a um acesso de gravação fora dos limites quando um número suficientemente grande de ações é executado durante a cópia e a reserva de memória para uma nova ação de um novo fluxo. A função não retorna -EMSGSIZE como esperado, permitindo potencialmente que um usuário local cause uma falha no sistema ou eleve seus privilégios.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Corruption
Integer Underflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Red Hat
Red Os
Rocky Linux
Suse
Ubuntu
Openvswitch